en
Feedback
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ

Open in Telegram

Texnologiya Xəbərləri ☠️ Hacking və İT sahəsi ☠️ 𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️ Kiber Təhlükəsizlik  ☠️ Əlaqə : @rose13al

Show more
1 446
Subscribers
-324 hours
No data7 days
-730 days
Posts Archive
Defused Cyber şirkətinin məlumatına görə, təhlükə aktorları ServiceNow AI Platform-da aşkarlanmış kritik təhlükəsizlik boşluğ
Defused Cyber şirkətinin məlumatına görə, təhlükə aktorları ServiceNow AI Platform-da aşkarlanmış kritik təhlükəsizlik boşluğunu (CVE-2026-6875) aktiv şəkildə istismar etməyə başlayıblar. CVSS skoru 9.5 olan bu sandbox escape boşluğu, səlahiyyətsiz istifadəçilərə sistemdə istənilən kodu icra etməyə imkan verir və geniş miqyaslı RCE təhlükəsi yaradır. #ServiceNow #AI #Kibertəhlükəsizlik #CVE_2026_6875 #SandboxEscape #RCE #TəhlükəsizlikBoşluğu #DefusedCyber 🔗 Ətraflı Oxu

Kibertəhlükəsizlik firması Sysdig, JADEPUFFER adlı AI agenti tərəfindən idarə olunan yeni ENCFORGE Ransomware hücumunu aşkarl
Kibertəhlükəsizlik firması Sysdig, JADEPUFFER adlı AI agenti tərəfindən idarə olunan yeni ENCFORGE Ransomware hücumunu aşkarlayıb. Bu Ransomware, Langflow serverlərinə Remote Code Execution (RCE) hücumları vasitəsilə daxil olaraq, süni intellekt modellərinin vacib fayllarını – model çəkilərini, vektor indekslərini və təlim dəstlərini şifrələməyi hədəfləyir. #Ransomware #ENCFORGE #JADEPUFFER #AITəhlükəsizliyi #Langflow #RCE #Kibertəhlükəsizlik 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları "FakeGit" kampaniyası çərçivəsində GitHub platformasında 7600-ə yaxın zərərli repozitoriya
Kibertəhlükəsizlik tədqiqatçıları "FakeGit" kampaniyası çərçivəsində GitHub platformasında 7600-ə yaxın zərərli repozitoriya aşkar edib. Bu repozitoriyaların 800-dən çoxu süni intellekt (AI) bacarıqları və ya Model Context Protocol (MCP) serverləri kimi maskalanaraq "SmartLoader" Malware-i yaymaq üçün istifadə olunur. Kampaniya, təhlükəsizlik tədbirlərini aldadaraq istifadəçiləri zərərli proqram təminatı endirməyə təşviq edir. #Kibertəhlükəsizlik #Malware #GitHub #FakeGit #SmartLoader #Təhlükəsizlik #AITəhlükəsizliyi 🔗 Ətraflı Oxu

Rapid7 kibertəhlükəsizlik firması, Malware operatorunun açıq qoyduğu serverdə AI dəstəkli genişmiqyaslı Phishing toolkit-i aş
Rapid7 kibertəhlükəsizlik firması, Malware operatorunun açıq qoyduğu serverdə AI dəstəkli genişmiqyaslı Phishing toolkit-i aşkar edib. Bu toolkit vasitəsilə Meksikada Windows istifadəçilərini hədəf alan WebDAV Malware kampaniyasının detalları ifşa olunub. Tapıntılar 1000-dən çox faylı əhatə edir. #Phishing #Malware #WebDAV #Infostealer #Kibertəhlükəsizlik #Rapid7 #AI 🔗 Ətraflı Oxu

Kibertəhlükəsizlik şirkəti Group-IB tərəfindən aşkar edilən HollowGraph adlı yeni Malware, Microsoft 365 təqvimlərini komanda
Kibertəhlükəsizlik şirkəti Group-IB tərəfindən aşkar edilən HollowGraph adlı yeni Malware, Microsoft 365 təqvimlərini komanda kanalı kimi istifadə edir. Bu implant, operator təlimatlarını və oğurlanmış faylları 2050-ci ilə təyin edilmiş təqvim hadisələrinə əlavələr kimi gizlədir. Bu taktika, casusluq əməliyyatlarını qanuni Microsoft Graph API trafikində gizlətməklə aşkarlanmanı xeyli çətinləşdirir. #HollowGraph #Malware #Microsoft365 #Kibertəhlükəsizlik #Casusluq #Group_IB #MicrosoftGraphAPI 🔗 Ətraflı Oxu

Bu həftə kiçik girişlər sistemlərdə kod icrasına (RCE), yaddaş itkisinə və təhlükəsizlik alətlərinin sıradan çıxmasına səbəb
Bu həftə kiçik girişlər sistemlərdə kod icrasına (RCE), yaddaş itkisinə və təhlükəsizlik alətlərinin sıradan çıxmasına səbəb olan kritik boşluqları üzə çıxardı. Bir çox zəiflik açıq sistemlər və köhnə drayverlər vasitəsilə asanlıqla istismar edildi; bəziləri hətta müdafiəçilər yamama imkanı tapmadan əvvəl aktiv şəkildə istismar edilirdi. #Kibertəhlükəsizlik #Zəifliklər #Zero_Day #RCE #Malware #SistemTəhlükəsizliyi 🔗 Ətraflı Oxu

Süni intellektin (AI) təhlükəsizlik boşluqlarını aşkar etmə sürəti artdıqca, sənaye 'Mythos' kimi alətlərin ortaya çıxaracağı
Süni intellektin (AI) təhlükəsizlik boşluqlarını aşkar etmə sürəti artdıqca, sənaye 'Mythos' kimi alətlərin ortaya çıxaracağı CVE-lərin həcmi ilə maraqlanır. Lakin kibertəhlükəsizlik mütəxəssisləri əslində bu boşluqların nə qədər müddətə 'açıq qalma pəncərəsi' yaratdığına diqqət yetirməlidirlər. #Kibertəhlükəsizlik #Süniİntellekt #Mythos #Zəiflik #CVE 🔗 Ətraflı Oxu

Niderland kəşfiyyat xidmətlərinin yayımladığı kibertəhlükəsizlik xəbərdarlığına görə, ən azı bir Rusiya kəşfiyyat xidməti Avr
Niderland kəşfiyyat xidmətlərinin yayımladığı kibertəhlükəsizlik xəbərdarlığına görə, ən azı bir Rusiya kəşfiyyat xidməti Avropa və Ukrayna ərazisində internetə bağlı təhlükəsizlik kameralarını sistematik olaraq ələ keçirir. Bu kameralar Kiyevə yönələn silah tədarükü yolları və Ukrayna qoşunlarının mövqeləri kimi hərbi nəqliyyat marşrutlarını izləmək üçün istifadə olunur. #RusiyaKəşfiyyatı #IPKameralar #Kibertəhlükəsizlik #Casusluq #UkraynaMüharibəsi #NATO #AIVD #MIVD #HərbiLogistika 🔗 Ətraflı Oxu

Anonim rusdilli kibercinayətkar 'bandcampro' Google-un açıq mənbəli Gemini CLI süni intellektindən (AI) istifadə edərək botne
Anonim rusdilli kibercinayətkar 'bandcampro' Google-un açıq mənbəli Gemini CLI süni intellektindən (AI) istifadə edərək botnet əməliyyatlarının bir hissəsini avtomatlaşdırıb. O, 8 stomatoloji klinikaya məxsus kompüterlərdən ibarət botneti idarə edib, parolları sındırıb və rezident proksi qurub. Bu tapıntı AI-nin kibercinayətkarlıqda artan rolunu nümayiş etdirir. #Kibertəhlükəsizlik #GeminiCLI #AI #Botnet #Haker #StomatolojiKlinika #TəhdidAktyoru 🔗 Ətraflı Oxu

7-Zip arxiv proqramında aşkar edilmiş yeni heap-based buffer overflow zəifliyi (CVE-2026-14266) pisniyyətli XZ arxivləri açar
7-Zip arxiv proqramında aşkar edilmiş yeni heap-based buffer overflow zəifliyi (CVE-2026-14266) pisniyyətli XZ arxivləri açarkən sistemdə icazəsiz kod icrasına yol aça bilər. Trend Micro-nun ZDI tərəfindən detallandırılan bu təhlükə artıq 7-Zip 26.02 versiyasında düzəldilib. İstifadəçilərə proqramlarını yeniləmələri tövsiyə olunur. #7_Zip #Zəiflik #KiberTəhlükəsizlik #CVE_2026_14266 #Kodİcrası #XZArxiv #TrendMicro #ZDI 🔗 Ətraflı Oxu

Kibertəhlükəsizlik mütəxəssisləri Ruby ekosistemini hədəf alan yeni SleeperGem adlı software supply chain attack-ı aşkar edib
Kibertəhlükəsizlik mütəxəssisləri Ruby ekosistemini hədəf alan yeni SleeperGem adlı software supply chain attack-ı aşkar ediblər. Bu hücum RubyGems platformasına yerləşdirilmiş üç zərərli gem vasitəsilə həyata keçirilir və inkişaf etdiricilərin maşınlarına əlavə payload-lar çatdırmaq məqsədi daşıyır. Mütəxəssislər inkişaf etdiricilərə diqqətli olmağı tövsiyə edir. #SleeperGem #RubyGems #Kibertəhlükəsizlik #SoftwareSupplyChainAttack #Malware #Gem 🔗 Ətraflı Oxu

Dünyanın ən böyük açıq mənbəli süni intellekt (AI) platforması olan Hugging Face, avtonom bir AI agent sistemi tərəfindən hak
Dünyanın ən böyük açıq mənbəli süni intellekt (AI) platforması olan Hugging Face, avtonom bir AI agent sistemi tərəfindən haker hücumuna məruz qaldığını açıqlayıb. Bu, platformanın istehsal infrastrukturunu hədəf alan və daxili məlumat dəstləri ilə etimadnamələrə icazəsiz girişlə nəticələnən ironik bir insidentdir. Şirkət hadisəni keçən həftənin əvvəllərində aşkar edərək müdaxilə edib. #AI #Kibertəhlükəsizlik #HuggingFace #MəlumatSızması #HakerHücumu 🔗 Ətraflı Oxu

F5 şirkəti, NGINX veb-serverlərində kritik təhlükəsizlik boşluğunu (CVE-2026-42533) aradan qaldırmaq üçün təcili yeniləmələr
F5 şirkəti, NGINX veb-serverlərində kritik təhlükəsizlik boşluğunu (CVE-2026-42533) aradan qaldırmaq üçün təcili yeniləmələr yayımlayıb. Bu boşluq uzaqdan qoşulan hücumçulara Heap Buffer Overflow törədərək DoS və potensial Remote Code Execution (RCE) imkanı yarada bilər. Bütün NGINX istifadəçiləri sistemlərini dərhal yeniləməlidirlər. #NGINX #Təhlükəsizlik #Zəiflik #CVE_2026_42533 #RCE #DoS #F5 #Kibertəhlükəsizlik 🔗 Ətraflı Oxu

Yeni aşkar edilməmiş bir təhdid aktor, SonicWall Secure Mobile Access (SMA) 1000 seriyası VPN cihazlarında zero-day boşluqlar
Yeni aşkar edilməmiş bir təhdid aktor, SonicWall Secure Mobile Access (SMA) 1000 seriyası VPN cihazlarında zero-day boşluqları ictimaiyyətə açıqlanmazdan əvvəl, 22 iyun 2026-cı il tarixindən etibarən istismar edib. Kibertəhlükəsizlik şirkəti Volexity, bu fəaliyyəti 'UTA0533' adı altında izləyir və insidentə cavab təhqiqatları zamanı aşkarlayıb. #Kibertəhlükəsizlik #SonicWall #VPN #Zero_day #Volexity #UTA0533 #Exploit 🔗 Ətraflı Oxu

Rusiyanın dövlət dəstəkli UAC-0145 haker qrupu, Ukraynalı hədəfləri məlumat oğurlayan Malware ilə yoluxdurmaq üçün ClickFix s
Rusiyanın dövlət dəstəkli UAC-0145 haker qrupu, Ukraynalı hədəfləri məlumat oğurlayan Malware ilə yoluxdurmaq üçün ClickFix strategiyasından istifadə edir. CERT-UA, bu fəaliyyətin GRU-ya bağlı Sandworm-un alt qruplaşması olan UAC-0145 tərəfindən həyata keçirildiyini bildirib. #Kibertəhlükəsizlik #Ukrayna #Rusiya #UAC_0145 #Sandworm #Malware #ClickFix #CERT_UA #Kiberhücum 🔗 Ətraflı Oxu

WordPress-in əsas kodunda (core) 'wp2shell' adlı kritik bir boşluq aşkar edilib. Bu zəiflik sayəsində, hücumçular heç bir avt
WordPress-in əsas kodunda (core) 'wp2shell' adlı kritik bir boşluq aşkar edilib. Bu zəiflik sayəsində, hücumçular heç bir avtorizasiyaya ehtiyac duymadan WordPress saytlarında uzaqdan kod icra edə bilərlər. Boşluq, hətta pluginlər olmadan quraşdırılmış saytlar üçün də təhlükə yaradır və WordPress 6.9 və 7.0 versiyalarını təhdid edib. #WordPress #Kibertəhlükəsizlik #Zəiflik #wp2shell #Kodİcrası #TəhlükəsizlikYeniləməsi 🔗 Ətraflı Oxu

Yamalanmamış OpenSSL serverləri, cəmi 11 baytlıq TLS sorğuları vasitəsilə 131 KB-a qədər yaddaşı tuta bilən "HollowByte" boşl
Yamalanmamış OpenSSL serverləri, cəmi 11 baytlıq TLS sorğuları vasitəsilə 131 KB-a qədər yaddaşı tuta bilən "HollowByte" boşluğu ilə üz-üzədir. Okta Red Team tərəfindən aşkar edilmiş bu denial-of-service zəifliyi, ayrılmış yaddaşın proses yenidən başlamayana qədər azad edilməməsi səbəbindən sistem iflicinə gətirib çıxara bilər. #OpenSSL #HollowByte #Denial_of_service #DoS #Kibertəhlükəsizlik #Zəiflik #Okta #TLS 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları, Vite frontend tooling ekosistemini hədəf alan yeddi zərərli npm paketi aşkar ediblər. "Vit
Kibertəhlükəsizlik tədqiqatçıları, Vite frontend tooling ekosistemini hədəf alan yeddi zərərli npm paketi aşkar ediblər. "ViteVenom" adlanan bu kampaniya, ChainVeil əməliyyatının genişlənməsi olaraq, qurbanlara məlumat oğurlayan RAT (Remote Access Trojan) yeritmək üçün nadir dörd pilləli blockchain əsaslı Command-and-Control (C2) infrastrukturu istifadə edir. #Kibertəhlükəsizlik #npm #Vite #RAT #Blockchain #C2 #TəchizatZənciriHücumu #Malware 🔗 Ətraflı Oxu

Kibertəhlükəsizlik tədqiqatçıları 2026-cı ilin aprelində baş vermiş DigiCert təhlükəsizlik insidentini “CylindricalCanine” ad
Kibertəhlükəsizlik tədqiqatçıları 2026-cı ilin aprelində baş vermiş DigiCert təhlükəsizlik insidentini “CylindricalCanine” adlı təhdid qruplaşmasına aid edib. Bu qrupun məşhur Çin kibercinayət təşkilatı GoldenEyeDog-un alt şöbəsi olduğu ortaya çıxıb, bu da kod-imzalanma sertifikatlarının oğurlanmasına dair şübhələri artırır. #Kibertəhlükəsizlik #DigiCert #GoldenEyeDog #Kiberhücum #SertifikatOğurluğu 🔗 Ətraflı Oxu

İyul ayının əvvəllərində aşkarlanan NadMesh adlı yeni Go botneti, açıq süni intellekt (AI) xidmətlərini hədəfə alaraq geniş f
İyul ayının əvvəllərində aşkarlanan NadMesh adlı yeni Go botneti, açıq süni intellekt (AI) xidmətlərini hədəfə alaraq geniş fəaliyyətə başlayıb. Botnetin operatorları idarəetmə panelində artıq 3,811 unikal AWS açarını ələ keçirdiklərini iddia edirlər ki, bu da bulud təhlükəsizliyi üçün ciddi risklər yaradır. Təhlükəsizlik ekspertləri, bu cür sistemlərin tez qurulması və təhlükəsizlik tədbirlərinin gecikdirilməsinin əsas səbəb olduğunu bildirirlər. #Kibertəhlükəsizlik #NadMesh #Botnet #AITəhlükəsizliyi #AWS #BuludTəhlükəsizliyi #Kubernetes #Zəiflik 🔗 Ətraflı Oxu